Cybercrime08.06.2008

Waarschuwing voor nieuw gevaarlijk chantage-virus


waarschuwing-voor-nieuw-gevaarlijk-chant.jpg
waarschuwing-voor-nieuw-gevaarlijk-chant.jpg

Kaspersky Lab, het internationale softwarebedrijf dat bescherming biedt tegen internetdreigingen, waarschuwt consumenten voor een nieuwe variant Gpcode namelijk Virus.Win32.Gpcode.ak., een gevaarlijk zogenaamd encryptie-virus.

Virus.Win32.Gpcode.ak

Gpcode.ak versleutelt bestanden met verschillende extensies (bestanden als .doc, .txt, .pdf, .xls, .jpg, .png en .cpp) door het gebruik van een RSA-encryptie-algoritme met een 1024-bits sleutel. De schrijver van Gpcode heeft er twee jaar over gedaan om het virus te verbeteren. De voorgaande fouten zijn gecorrigeerd en de sleutel is verlengd tot 1024-bits in plaats van 660-bits.

Nadat Gpcode.ak bestanden heeft versleuteld op de computer van het slachtoffer, verandert het de extensie van deze bestanden naar ._CRYPT en plaatst een tekstbestand genaamd !_READ_ME!.txt in dezelfde map. In het tekstbestand vertelt de cybercrimineel het slachtoffer dat de bestanden versleuteld zijn en biedt deze tegen betaling een decryptor (ontsleutel-bestand) aan:

«Your files are encrypted with RSA-1024 algorithm.
To recovery your files you need to buy our decryptor.
To buy decrypting tool contact us at: ********@yahoo.com»

Naast het versleutelen van bestanden wordt ook het bericht hieronder weergegeven:

Dit is de laatste van een serie van zeer gevaarlijke blackmailer-virussen van deze auteur. Ik adviseer iedereen om op zijn hoede te zijn en zo snel mogelijk te controleren of je anti-virus scanner up-to-date is en op maximale bescherming staat. Naast een volledige en optimale internetprotectie is het uitermate belangrijk om in dit geval ook een goede back-up bij de hand te hebben. Decryptie is in dit geval niet zo maar mogelijk.” Aldus Eddy Willems, Virus Evangelist bij Kaspersky Lab Benelux. “Daarbij wil ik slachtoffers benadrukken geen contact op te nemen met de blackmailer.”

Wat te doen na infectie? In geval van infectie raadt Kaspersky slachtoffers aan contact op te nemen door gebruik te maken van een andere computer. Start de geïnfecteerde computer niet opnieuw en sluit hem niet af!

Slachtoffers kunnen contact opnemen door te mailen naar stopgpcode@kaspersky.com. Hierbij is het van belang dat men de exacte datum en tijd van de infectie vermeldt, evenals alle handelingen die men verrichtte in de vijf minuten voordat de computer geïnfecteerd is zoals welke programma’s men gebruikte en welke websites bezocht werden.

Kaspersky Lab zal slachtoffers proberen te helpen met het herstellen van de bestanden die versleuteld zijn.

Verder lezen over Kaspersky Lab

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename in cyberaanvallen gericht op gamers

Cyberaanvallen zijn dagelijkse kost geworden. Voor de criminelen die erachter zitten is het gewoon een lucratieve business. En zolang bedrijven blijven betalen, zoals recent de KNVB nog, blijft dt onverminderd doorgaan....

Cybercrime09.11.2023

Flinke toename in cyberaanvallen gericht op gamers

Ook hackers volgen alle trends: Cryptocurrency phishing groeit met 40%

De anti-phishing systemen van Kaspersky hebben in 2022 5 miljoen cryptocurrency-gerelateerde phishing-aanvallen voorkomen. Dit is een stijging van 40 procent ten opzichte van het jaar ervoor. Omgekeerd was er een afname...

Cybercrime12.04.2023

Ook hackers volgen alle trends: Cryptocurrency phishing groeit met 40%

Digitaal geweld via stalkerware toont weinig tekenen van afname

In 2022 waren bijna 30.000 mobiele gebruikers wereldwijd het doelwit van stalkerware (geheime observatiesoftware die door huiselijk geweldplegers wordt gebruikt om slachtoffers te volgen), zo blijkt het meest recente Sta...

Cybercrime10.03.2023

Digitaal geweld via stalkerware toont weinig tekenen van afname

Ook cybercriminelen haken in op The Last of Us

De langverwachte serie “The Last of Us”, gebaseerd op de gelijknamige PlayStation-game, wordt nu uitgezonden in Nederland en is naar verluidt een van de meest succesvolle shows van HBO van het afgelopen decennium. Zo...

Cybercrime27.01.2023

Ook cybercriminelen haken in op The Last of Us

The Last of ... scams
Meer dan 1,5 miljoen mensen hun bestanden terug via No More Ransom

No More Ransom, het initiatief dat werd geïntroduceerd om slachtoffers van ransomware te helpen hun bestanden te ontsleutelen, viert zijn zesjarig bestaan. Sinds de introductie is het gegroeid van vier partners naar 188...

Cybercrime26.07.2022

Meer dan 1,5 miljoen mensen hun bestanden terug via No More Ransom

Amerika vindt gebruik Kaspersky-software niet veilig

Het klinkt als een omgekeerde wereld, maar het is zo: beveiligingsbedrijf Kaspersky staat op de lijst van onveilige bedrijven in de Verenigde Staten. Het gaat hierbij niet zozeer om de werking van de antivirus- en cybers...

Cybercrime28.03.2022

Amerika vindt gebruik Kaspersky-software niet veilig

Wees gewaarschuwd voor vishing en andere trucs!

Deze waarschuwing wordt gemaakt door Kaspersky op basis van onderzoek in het tweede kwartaal van 2021. Er zijn in die twee kwartalen weer nieuwe trucs geconstateerd die kwaadwillenden gebruiken om mensen geld afhandig te...

DC Business20.08.2021

Wees gewaarschuwd voor vishing en andere trucs!